亚洲va在线va天堂xxxx中文 ,女子奶水太多喂老头中文字幕,亚洲性啪啪无码av天堂,无码H肉动漫在线观看免费中文

別拿陳舊的惡意軟件不當(dāng)威脅 世界快播報

2023-05-06 18:13:58 來源:清一色財經(jīng)

盡管 MyDoom 已經(jīng)走過了近二十年的路,但是 MyDoom 的最新感染與釣魚仍然沒有停止。即使是非常陳舊的惡意軟件,也仍然十分危險。

攻擊者通常都要保持惡意軟件與攻擊技術(shù)在最新,但不要因此認(rèn)為陳舊的惡意軟件就會銷聲匿跡。研究人員在近期就發(fā)現(xiàn)了使用 MyDoom 蠕蟲的攻擊行動。MyDoom(也被稱為 Novarg 與 Mimail)在 2004 年被首次發(fā)現(xiàn),距今已經(jīng)接近二十年了。


(資料圖)

釣魚郵件

典型的 MyDoom 釣魚郵件通常以郵件退回為主題,電子郵件頭會標(biāo)明退回的原因與自定義的 Content-Type。郵件通常會攜帶一個附件,有時是壓縮的,但也可以不壓縮。

釣魚郵件

被發(fā)現(xiàn)的相關(guān)惡意郵件標(biāo)題如下所示:

Click me baby, one more timeRETURNED MAIL: SEE TRANSCRIPT FOR DETAILSIsnydosj anhrayownizdiitisDelivery failedTestDelivery reports about your e-mailStatusReturned mail: Data format errorRETURNED MAIL: DATA FORMAT ERRORReturned mail: see transcript for detailsMail System Error - Returned Mail?

郵件的惡意附件名如下所示:

document.ziptranscript.zipletter.zipattachment.zip.zipmessage.zipmessage.scrgolfasian.comreadme.scrmail.ziptext.cmd@7686f6a96.comfile.zipattachment.scr

典型附件

釣魚郵件攜帶的 MyDoom 可執(zhí)行文件通常會帶有一個被 Windows 系統(tǒng)隱藏的擴(kuò)展名(.cmd、.scr、.com 等),這使得用戶降低了警惕。

隱藏文件擴(kuò)展名的可執(zhí)行文件

盡管文件擴(kuò)展名不同,但該文件是一個 32 位可執(zhí)行文件,并且使用 UPX 加殼。

使用 UPX 加殼

UPX 殼歷久彌新,由于攻擊者并未定制修改,使用工具即可很容易地進(jìn)行脫殼。

進(jìn)行 UPX 脫殼

MyDoom 分析

執(zhí)行 MyDoom ,惡意樣本會嘗試修改 Windows 防火墻設(shè)置。

Rundll32.exe 正在修改防火墻設(shè)置

用戶會看到一個彈出請求,要求給予可執(zhí)行文件訪問權(quán)限以通過防火墻進(jìn)行通信。

安全警告

接著,MyDoom 會將自身的副本放入 C:\Users\\AppData\Local\Temp 路徑下,并將文件名改為良性的 Windows 應(yīng)用程序名稱。本例中,MyDoom 使用了 lsass.exe 作為名字。

創(chuàng)建副本文件

惡意樣本還會創(chuàng)建一個寫滿垃圾文本的文件,創(chuàng)建后就不會再次使用。

創(chuàng)建垃圾文件

MyDoom 會通過端口 1042 進(jìn)行通信,在多個可能的 C&C 域名中輪詢,如下所示:

通過 1042 端口進(jìn)行通信

繼承了遺產(chǎn)的 MyDoom,也會通過文件共享實用程序來進(jìn)行傳播。它會在 C:\Program Files\Common Files\Microsoft Shared 文件夾中釋放多個文件,并且命名為非常有年代感的應(yīng)用程序名稱。

各種 MyDoom 副本文件

應(yīng)用程序的名稱如下所示:

Kazaa LiteHarry PotterICQ 4 LiteWinRAR.v.3.2Winamp 5.0 (en) CrackWinamp 5.0 (en)

總結(jié)

盡管 MyDoom 已經(jīng)走過了近二十年的路,但是 MyDoom 的最新感染與釣魚仍然沒有停止。即使是非常陳舊的惡意軟件,也仍然十分危險。

關(guān)鍵詞:

相關(guān)文章

熱文推薦

別拿陳舊的惡意軟件不當(dāng)威脅 世界快播報
別拿陳舊的惡意軟件不當(dāng)威脅 世界快播報

盡管MyDoom已經(jīng)走過了近二十年的路,但是MyDoom的最新......更多>

天天觀焦點:上海票交所:前4月發(fā)生3次以上承兌人逾期的承兌人數(shù)量為1629家
天天觀焦點:上海票交所:前4月發(fā)生3次以上承兌人逾期的承兌人數(shù)量為1629家

上海票據(jù)交易所公告,2023年1月1日至4月30日,發(fā)生3次......更多>

中國石化牽頭成立氫能產(chǎn)業(yè)鏈建設(shè)專家咨詢委員會 當(dāng)前關(guān)注
中國石化牽頭成立氫能產(chǎn)業(yè)鏈建設(shè)專家咨詢委員會 當(dāng)前關(guān)注

據(jù)中國石化(600028)官博消息,在5月5日舉行的氫能應(yīng)用......更多>

科大訊飛全球首款認(rèn)知大模型AI學(xué)習(xí)機(jī)T20系列發(fā)布
科大訊飛全球首款認(rèn)知大模型AI學(xué)習(xí)機(jī)T20系列發(fā)布

據(jù)了解,科大訊飛(002230)AI學(xué)習(xí)機(jī)T20系列率先在語數(shù)......更多>

排行推薦

天天速遞!浙江寧波:在風(fēng)險可控前提下,放寬房貸年齡限制激活老年人購房需求
天天速遞!浙江寧波:在風(fēng)險可控前提下,放寬房貸年齡限制激活老年人購房需求
浙江省寧波市地方金融監(jiān)督管理局等部門近日發(fā)布《關(guān)于... 更多>
云圖控股:原材料價格波動對復(fù)合肥成本影響較大
云圖控股:原材料價格波動對復(fù)合肥成本影響較大
云圖控股(002539)在互動平臺表示,公司復(fù)合肥原材料成... 更多>
天天關(guān)注:巴菲特的賣出理由(兼費(fèi)雪的賣出原則)
天天關(guān)注:巴菲特的賣出理由(兼費(fèi)雪的賣出原則)
股東問:你已經(jīng)寫了很多關(guān)于購買一家公司的標(biāo)準(zhǔn),不管... 更多>
再看2380_當(dāng)前短訊
再看2380_當(dāng)前短訊
一、水電為什么差投資電力的人都知道水電是個寶,但$... 更多>
【世界新視野】女子為博流量造謠有人翻墻強(qiáng)奸被行拘5日
【 女子造謠有人翻墻強(qiáng)奸被行拘5日 ,還開直播連麥... 更多>
世界滾動:餐飲收銀系統(tǒng)有哪些_餐飲收銀系統(tǒng)
你們好,最近小未來發(fā)現(xiàn)有諸多的小伙伴們對于餐飲收銀... 更多>
節(jié)氣寶安 | 今日立夏 世界熱頭條
「看·立夏」“卻是石榴知立夏,年年此日一花開”5月6... 更多>
我國自行車產(chǎn)業(yè)轉(zhuǎn)型升級 在核心、關(guān)鍵技術(shù)上不斷突破
央視網(wǎng)消息:第31屆中國國際自行車展5月5日在上海開幕... 更多>
熱消息:能源資源利用效率提升 綠色工業(yè)園區(qū)平均固廢處置利用率超95%
央視網(wǎng)消息:日前,工業(yè)和信息化部公布了新一批2022年... 更多>
離譜!范德彪2000美元衣服穿1場退貨 店員:勇士6場淘汰湖人_環(huán)球速讀
北京時間5月6日,根據(jù)美媒NBACentral報道,NBA季后賽... 更多>
科大訊飛系列AI軟硬件能力升級:搭載訊飛星火認(rèn)知大模型|全球快資訊
這些軟硬件,包括訊飛AI學(xué)習(xí)機(jī)T20Pro、訊飛智能辦公本... 更多>
領(lǐng)克旗下新能源產(chǎn)品官方指導(dǎo)價下調(diào)
據(jù)領(lǐng)克官方App顯示,領(lǐng)克汽車宣布,受惠于電池原材料... 更多>
世界熱消息:南昌:停止收取住房公積金貸款擔(dān)保保證金
南昌住房公積金管理中心官網(wǎng)5月6日發(fā)布通知,為深化“... 更多>
聯(lián)想集團(tuán)全球“母本工廠”規(guī)模投產(chǎn)-天天滾動
5月6日,聯(lián)想集團(tuán)全球“母本工廠”南方智能制造基地規(guī)... 更多>

洽洽食品:果凍、辣條是公司新品孵

北京冬奧組委財務(wù)收支報告公布:結(jié)

全球快播:中國移動與鞍鋼集團(tuán)簽署

黃奇帆:不能一邊不停批量上市 另

炒股雜談之2023年5月6日周總結(jié)-資訊

現(xiàn)在的一萬塊相當(dāng)于十年后多少?

錯失AI,滿倉新能源!廣發(fā)頂流劉格

科大訊飛董事長:10月24日前 星火

東莞回應(yīng)連續(xù)8天安排核酸檢測:系按

公募“后起之秀”不斷涌現(xiàn) 有白酒